Дыра в OpenSSH позволяет удалённо внедрить команды в Linux-системах

Эксперты опубликовали подробности уязвимости в OpenSSH, которую можно использовать для удалённого запуска произвольных команд на скомпрометированных хостах.Anti-Malware.ru
Тем не менее есть ряд условий, необходимых для успешной эксплуатации CVE-2023-38408.Anti-Malware.ru
Специалистам удалось подготовить демонстрационный эксплойт (proof-of-concept, PoC), который работает против установок Ubuntu Desktop 22.04 и 21.10 по умолчанию.Anti-Malware.ru
Всем пользователям рекомендуют установить обновления, содержащие патч для CVE-2023-38408.Anti-Malware.ru